Ir al contenido principal

GUÍA DE REVISIÓN DE ROLES Y PERMISOS - SISTEMA EMPRESARIAL

GUÍA DE REVISIÓN DE ROLES Y PERMISOS ERP


 

Fecha: 22/12/2025

Versión: 1.0

Queda prohibido cualquier tipo de explotación y, en particular, la reproducción, distribución, comunicación pública y/o transformación, total o parcial, por cualquier medio, de este documento sin el previo consentimiento expreso y por escrito a overskull.

 

 

 

ÍNDICE

  1. INTRODUCCIÓN 1.1 Objetivo

  2. CONSIDERACIONESGESTIÓN GENERALESDE ROLES EN EL SISTEMA

    2.1 Acceso a Mantenimiento Usuario

    2.2 Edición y Asignación de Roles

     

  3. COORDINACIÓN CON EL GESTOR 3.1 Consultas sobre Roles Adicionales

  4. PROTOCOLOS DE SEGURIDAD (TENER EN CUENTA SIEMPRE)

    2.

    4.1 Fundamentos del SistemaAlerta de Roles

  5. PROCEDIMIENTO DE VALIDACIÓN EN QA 3.1 Verificación en el Permission Manager3.2 Contrastación con el DetalleInactivación de la TareaUsuario

  6. 4.2

  7. Uso de Usuarios Alternativos

    NOTAS TÉCNICAS

     

1. INTRODUCCIÓN

1.1 Objetivo

Establecer losel lineamientosprocedimiento críticosestándar para la modificación y validación de accesos, permisos y seguridadroles dentro del ERP,sistema EMPRESARIAL, asegurando que cadael Doctype cumpla con las restriccionesequipo de rolQA definidaspueda tantorealizar asus nivelpruebas sin comprometer la disponibilidad de sistemasus como a nivel de requerimiento funcional.accesos.

2. CONSIDERACIONESGESTIÓN GENERALESDE ROLES EN EL SISTEMA

2.1 Acceso a Mantenimiento Usuario

Para gestionar los permisos de un perfil, se debe seguir la siguiente ruta:

  1. Ingresar al módulo de Mantenimiento Usuario.

  2. Utilizar los filtros de búsqueda para localizar al usuario mediante su DNI o CE (Carné de Extranjería).

  3. Una vez ubicado, presionar el icono de la hamburguesa (menú de opciones) situado en la fila del registro.

2.2 Edición y Asignación de Roles

  1. Seleccionar la opción Editar del menú desplegable.

  2. Se presentará un modal de Roles donde se deben marcar o desmarcar los permisos.

  3. La configuración debe realizarse estrictamente en base a lo solicitado en la tarea asignada.

3. COORDINACIÓN CON EL GESTOR

3.1 Consultas sobre Roles Adicionales

Si durante la ejecución de la tarea se detecta que los roles asignados no son suficientes para completar el flujo funcional, es obligatorio:

  • Consultar directamente con el gestor sobre la necesidad de un rol adicional.

  • Validar si dicho rol es compatible con el perfil de usuario que se está probando.

4. PROTOCOLOS DE SEGURIDAD (TENER EN CUENTA SIEMPRE)

2.4.1 Fundamentos del SistemaAlerta de RolesInactivación de Usuario

EnEl sistema cuenta con un mecanismo de seguridad que monitorea los cambios frecuentes de privilegios. Se debe tener en cuenta que si cambias tu rol repetidamente, el ERP,sistema lainactivará operatividadautomáticamente estátu estrictamenteusuario, ligadabloqueando atu laacceso.

jerarquía

4.2 y definiciónUso de roles.Usuarios Es imperativo que el equipo de QA no solo valide la funcionalidad técnica, sino también la integridad de los permisos para evitar fugas de información o accesos no autorizados.

3. PROCEDIMIENTO DE VALIDACIÓN EN QA

3.1 Verificación en el Permission ManagerAlternativos

Para cadamitigar Doctypeel involucradoriesgo ende unabloqueo tarea,de escuentas obligatorio:personales:

  • ConsultarEs elobligatorio Permissiontrabajar Manager:con un usuario alternativo Verificar(perfil losde roles que están configurados actualmenteprueba) para eserealizar Doctype.las validaciones de roles.

  • ValidarBajo Nivelesninguna circunstancia se deben realizar cambios constantes sobre el usuario principal de Permiso: Revisar los niveles (Read, Write, Create, Delete, Submit, etc.) asignados a cada rol.

  • Detección de Conflictos: Asegurar que los roles existentes no entren en conflicto con los nuevos cambios implementados.QA.

3.2 Contrastación con el Detalle de la Tarea

El equipo de QA debe realizar pruebas cruzadas siguiendo estos pasos:

  • Análisis de Requerimientos: Fijarse específicamente en los roles respectivos que indica el detalle de la tarea o el documento de análisis funcional.

  • Ejecución de Pruebas por Rol: No limitarse a probar con un usuario Administrador. Es obligatorio realizar pruebas con cada uno de los roles indicados en el Permission Manager para garantizar una revisión completa y exhaustiva del comportamiento del Doctype.

4. NOTAS TÉCNICAS

  • Si un rol indicado en la tarea no coincide con lo configurado en el Permission Manager, se debe reportar al gestor respectivo que se encuentra en la tarea.

  • Una revisión se considera completa únicamente cuando se ha verificado el flujo de trabajo con el usuario de menor privilegio permitido por el Doctype.